오는 10 12일에는 아래에서 자세히 언급하는 루트 네임서버의 DNSSEC 서명키의 교체가 이뤄집니다. 메일 서버의 운영과는 밀접한 상관은 없지만, DNSSEC을 구현한 환경에서 적절히 반영되지 않는 경우에는 DNS의 이름풀이 기능에 문제가 발생하게 되어, 일부 메일 송수신에 문제가 발생할 수 있어, 환기 차원에서 관련 자료를 제공합니다.

 

요약

국제 인터넷 주소 기구(ICANN)에서는 최상위 도메인 정보(TLD)를 관리하는 루트 네임 서버의 보안을 강화하기 위하여 DNSSEC 서명키(KSK, Key Signing Key)를 교체합니다. 캐시 네임서버 운영기관에서는 서명키를 갱신하지 않을 경우 DNS 질의 오류가 발생할 수 있으므로, 최신 DNS S/W로 업데이트 등 사전 점검 및 보안 조치를 권고합니다.

 

영향을 받는 제품

l  DNSSEC 서명 검증이 활성화된 모든 캐시 네임서버

l  권한 네임 서버는 영향받지 않습니다 <- 대부분의 일반 업체에 해당합니다.

l  DNSSEC 서명 검증이 비활성화된 네임 서버는 영향받지 않습니다.

 

보다 자세한 사항은 아래 주소로 문의하십시오.

한국인터넷진흥원 인터넷주소센터: 02-405-6464, in_dnssec@nic.or.kr

 

 

 

reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus


    Web Analytics Blogs Directory